#1Tools for crafting and manipulating low-level code executed after successful exploitation.
Kitploit 추천

Free MP3 CD Ripper 2.6 버전에는 스택 버퍼 오버플로 취약점(CVE-2019-9766)이 존재하며, 원격 공격자는 특수하게 조작된 .mp3 파일을 통해 이 취약점을 악용하여 임의 코드를 실행할 수 있습니다.

CVE-2025-62507에 대한 익스플로잇 스크립트로, Redis 8.2.0의 스택 버퍼 오버플로 취약점입니다. x86-64 및 ARM64 ROP 체인 익스플로잇을 제공하며, 리버스 셸을 위한 셸코드 생성, GDB 디버깅 지원 및 Docker 기반 취약 환경을…

React Server Components 원격 코드 실행 취약점(CVE-2025-55182)

CVE-2025-55182 취약점 탐지 도구

IKEv2, ikeext.dll, CVE-2026-33824, double free, heap grooming, ROP, SKF fragmentation, Windows exploit, anti-debug, obfuscation, API hooking,…

CVE-2025-62215: Windows 커널 경쟁 조건 + 이중 해제 EoP

FreeFloat FTP 서버의 스택 버퍼 오버플로우(CVE-2025-5548)를 시연하는 교육용 랩입니다. 전체 익스플로잇 개발 과정을 다룹니다: 취약점 분석, Immunity Debugger를 사용한 디버깅, 오프셋 계산, RCE 페이로드 생성.

CVE-2025-5548(FreeFloat FTP 서버)의 통제된 악용을 위한 구조화된 랩입니다. 환경 설정, 퍼징, EIP 제어, badchars 탐지, JMP ESP 리디렉션, Python 스크립트를 통한 최종 셸코드 전달을 포함합니다.

CVE-2025-5548 취약점에 대한 기술적 연구

CVE-2025-34085에 대한 자동화된 스캐너 및 익스플로잇으로, WordPress Simple File List 플러그인의 인증되지 않은 RCE입니다. 다중 대상 스캐닝, 웹쉘 업로드 및 원격 명령 실행을 지원합니다.

CVE-2024-38077 (Windows RDL 힙 오버플로우)를 위한 모듈식 익스플로잇 프레임워크로, ASLR 우회, 힙 그루밍, ROP 체인 생성, DLL 인젝션 페이로드를 포함하여 사전 인증 원격 코드 실행을 지원합니다.

내 용도에 맞게 맞춤 설정함

CVE-2019-18276에 대한 데모 익스플로잇으로, Bash의 로컬 권한 상승 취약점을 이용하여 조작된 공유 라이브러리를 통해 루트 접근 권한을 획득합니다.

exploitdb-bin-sploits // Exploit-Database의 바이너리 익스플로잇(/sploits 디렉토리에 있던 것)

exploitdb // 공식 Exploit-Database 저장소
